策略 CSP - 浏览器

注意

这些设置适用于早期版本的 Microsoft Edge (版本 45 及更低版本) ,已弃用。 这些设置将在将来的 Windows 版本中删除。 Microsoft 建议将 Microsoft Edge 版本更新到版本 77 或更高版本,并使用 ADMX 引入函数进行管理。 详细了解如何使用移动设备管理配置 Microsoft Edge

AllowAddressBarDropdown

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowAddressBarDropdown
./Device/Vendor/MSFT/Policy/Config/Browser/AllowAddressBarDropdown

可以使用此策略设置决定地址栏下拉功能是否在 Microsoft Edge 中可用。 如果你想要最大程度减少从 Microsoft Edge 到 Microsoft 服务的网络连接,我们建议禁用此设置。

注意

禁用此设置可关闭地址栏下拉功能。 因此,鉴于搜索建议显示在下拉列表中,所以此设置优先于设置“配置地址栏中的搜索建议”。

  • 如果启用或未配置此设置,员工可以看到 Microsoft Edge 中的地址栏下拉列表功能。

  • 如果禁用此设置,则员工不会在 Microsoft Edge 中看到地址栏下拉功能。 此设置还会禁用用户定义设置“当我键入时显示搜索和站点建议”。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。 隐藏“地址栏”下拉功能,并在“设置”中禁用“在键入时显示搜索和网站建议”切换。
1 (默认) 允许。 显示“地址栏”下拉列表,使其可用。

组策略映射:

名称
名称 AllowAddressBarDropdown
友好名称 允许使用地址栏下拉列表建议
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\ServiceUI
注册表值名称 ShowOneBox
ADMX 文件名 MicrosoftEdge.admx

AllowAutofill

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowAutofill
./Device/Vendor/MSFT/Policy/Config/Browser/AllowAutofill

此策略设置使你可以确定员工在使用 Microsoft Edge 时是否可以使用“自动填充”来自动填充表单字段。 默认情况下,员工可以选择是否使用“自动填充”。

  • 如果启用此设置,则员工可以在使用 Microsoft Edge 时使用“自动填充”来自动填充表单。

  • 如果禁用此设置,则员工在使用 Microsoft Edge 时无法使用自动填充功能自动填写表单。

  • 如果未配置此设置,员工可以选择在使用 Microsoft Edge 时是否使用自动填充来自动填写表单。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 已阻止/不允许。
1 允许。

组策略映射:

名称
名称 AllowAutofill
友好名称 配置“自动填充”
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 使用 FormSuggest
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowAutofill 是否设置为 0, (不允许) :

  1. 打开 Microsoft Edge。
  2. 在浏览器右上角,单击“...”
  3. 单击下拉列表中的 “设置” ,然后选择“ 查看高级设置”。
  4. 验证“保存表单条目”是否设置灰显。

AllowBrowser

注意

此策略已弃用,可能会在将来的版本中删除。

范围 版本 适用的操作系统
✅ 设备
✅ 用户
不适用 ✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowBrowser
./Device/Vendor/MSFT/Policy/Config/Browser/AllowBrowser

此策略已弃用。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 不允许。
1 (默认) 允许。

AllowConfigurationUpdateForBooksLibrary

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1803 [10.0.17134] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowConfigurationUpdateForBooksLibrary
./Device/Vendor/MSFT/Policy/Config/Browser/AllowConfigurationUpdateForBooksLibrary

通过此策略设置,可以决定 Microsoft Edge 是否可以自动更新书籍库的配置数据。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。 Microsoft Edge 会自动更新书籍库的配置数据。

AllowCookies

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowCookies
./Device/Vendor/MSFT/Policy/Config/Browser/AllowCookies

此设置可使你配置如何处理 cookie。

  • 如果启用此设置,则还必须决定是否:

允许所有 cookie(默认值):允许来自所有网站的所有 cookie。

阻止所有 cookie:阻止来自所有网站的所有 cookie。

仅阻止第三方 cookie:仅阻止来自第三方网站的 cookie。

  • 如果禁用或未配置此设置,则允许来自所有站点的所有 Cookie。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 2

允许的值:

描述
0 阻止来自所有站点的所有 Cookie。
1 仅阻止第三方网站的 Cookie。
2 (默认) 允许来自所有站点的所有 Cookie。

组策略映射:

名称
名称 Cookie
友好名称 配置 Cookie
元素名称 配置 Cookie。
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowCookies 是否设置为 0 (不允许) :

  1. 打开 Microsoft Edge。
  2. 在浏览器右上角,单击“...”
  3. 单击下拉列表中的 “设置” ,然后选择“ 查看高级设置”。
  4. 验证是否已禁用“Cookie”设置。

AllowDeveloperTools

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowDeveloperTools
./Device/Vendor/MSFT/Policy/Config/Browser/AllowDeveloperTools

此策略设置可使你确定 F12 开发人员工具是否在 Microsoft Edge 上可用。

  • 如果启用或未配置此设置,则 Microsoft Edge 中提供了 F12 开发人员工具。

  • 如果禁用此设置,则 F12 开发人员工具在 Microsoft Edge 中不可用。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowDeveloperTools
友好名称 允许开发人员工具
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\F12
注册表值名称 AllowDeveloperTools
ADMX 文件名 MicrosoftEdge.admx

AllowDoNotTrack

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowDoNotTrack
./Device/Vendor/MSFT/Policy/Config/Browser/AllowDoNotTrack

此策略设置使你确定员工是否可以向要求跟踪信息的网站发送 Do Not Track 请求。 默认情况下,不会发送“请勿跟踪”请求,但员工可以选择打开并发送请求。

  • 如果启用此设置,始终会将“请勿跟踪器”请求发送到要求跟踪信息的网站。

  • 如果禁用此设置,则始终不会向要求跟踪信息的网站发送 Do Not Track 请求。

  • 如果未配置此设置,员工可以选择是否向要求跟踪信息的网站发送“请勿跟踪”请求。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 从不发送跟踪信息。
1 发送跟踪信息。

组策略映射:

名称
名称 AllowDoNotTrack
友好名称 配置“禁止跟踪”
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 DoNotTrack
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowDoNotTrack 是否设置为 0 (不允许) :

  1. 打开 Microsoft Edge。
  2. 在浏览器右上角,单击“...”
  3. 单击下拉列表中的 “设置” ,然后选择“ 查看高级设置”。
  4. 验证“发送‘请勿跟踪’请求”设置是否灰显。

AllowExtensions

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowExtensions
./Device/Vendor/MSFT/Policy/Config/Browser/AllowExtensions

此设置允许你决定员工是否可以在 Microsoft Edge 中加载扩展。

  • 如果启用或未配置此设置,员工可以使用 Microsoft Edge 扩展。

  • 如果禁用此设置,则员工无法使用 Microsoft Edge 扩展。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowExtensions
友好名称 允许扩展
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Extensions
注册表值名称 ExtensionsEnabled
ADMX 文件名 MicrosoftEdge.admx

AllowFlash

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowFlash
./Device/Vendor/MSFT/Policy/Config/Browser/AllowFlash

此设置允许你决定员工是否可以在 Microsoft Edge 中运行 Adobe Flash。

  • 如果启用或未配置此设置,员工可以使用 Adobe Flash。

  • 如果禁用此设置,则员工无法使用 Adobe Flash。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowFlash
友好名称 允许使用 Adobe Flash
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Addons
注册表值名称 FlashPlayerEnabled
ADMX 文件名 MicrosoftEdge.admx

AllowFlashClickToRun

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowFlashClickToRun
./Device/Vendor/MSFT/Policy/Config/Browser/AllowFlashClickToRun

如果启用或未配置 Adobe Flash 即点即用设置,Microsoft Edge 将要求用户在加载和运行内容之前单击“即点即用”按钮、单击内容或使网站显示在自动允许列表中。

根据用户反馈,特别是允许加载和运行内容的频率,站点会进入自动允许列表。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 自动加载和运行 Adobe Flash 内容。
1 (默认) 不会自动加载或运行 Adobe Flash 内容。 需要用户执行操作。

组策略映射:

名称
名称 AllowFlashClickToRun
友好名称 配置 Adobe Flash 即点即用设置
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Security
注册表值名称 FlashClickToRunMode
ADMX 文件名 MicrosoftEdge.admx

AllowFullScreenMode

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowFullScreenMode
./Device/Vendor/MSFT/Policy/Config/Browser/AllowFullScreenMode

使用此策略,可以指定是否允许全屏模式,该模式仅显示 Web 内容并隐藏 Microsoft Edge UI。

如果启用或未配置,全屏模式可在 Microsoft Edge 中使用。 用户和扩展必须具有适当的权限。

如果禁用,则全屏模式在 Microsoft Edge 中不可用。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowFullScreenMode
友好名称 允许全屏模式
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AllowFullScreenMode
ADMX 文件名 MicrosoftEdge.admx

AllowInPrivate

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowInPrivate
./Device/Vendor/MSFT/Policy/Config/Browser/AllowInPrivate

此策略可使你确定员工是否可以使用 InPrivate 网站浏览进行浏览。

  • 如果启用或未配置此设置,员工可以使用 InPrivate 网站浏览。

  • 如果禁用此设置,员工将无法使用 InPrivate 网站浏览。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowInPrivate
友好名称 允许 InPrivate 浏览
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AllowInPrivate
ADMX 文件名 MicrosoftEdge.admx

AllowMicrosoftCompatibilityList

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1607 [10.0.14393] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowMicrosoftCompatibilityList
./Device/Vendor/MSFT/Policy/Config/Browser/AllowMicrosoftCompatibilityList

可以使用此策略设置决定是否在 Microsoft Edge 中使用 Microsoft 兼容性列表(Microsoft 提供的一种列表,可帮助具有已知兼容性问题的站点正确显示)。 默认情况下,Microsoft 兼容性列表处于启用状态,并且可以通过访问 about:compat 查看。

  • 如果启用或未配置此设置,Microsoft Edge 会定期从 Microsoft 下载列表的最新版本,在浏览器导航期间应用更新。 访问 Microsoft 兼容性列表上的任何站点都会提示员工使用 Internet Explorer 11,其中网站会自动呈现,就像是处于任何版本的 IE 中才能正确显示一样。

  • 如果禁用此设置,则浏览器导航期间不会使用 Microsoft 兼容性列表。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowCVList
友好名称 允许 Microsoft 兼容性列表
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
注册表值名称 MSCompatibilityMode
ADMX 文件名 MicrosoftEdge.admx

AllowPasswordManager

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowPasswordManager
./Device/Vendor/MSFT/Policy/Config/Browser/AllowPasswordManager

此策略设置允许你确定员工是否可以使用密码管理器本地保存其密码。 默认情况下,密码管理器处于打开状态。

  • 如果启用此设置,则员工可以使用密码管理器本地保存其密码。

  • 如果禁用此设置,则员工无法使用密码管理器在本地保存其密码。

  • 如果未配置此设置,员工可以选择是否使用密码管理器在本地保存其密码。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowPasswordManager
友好名称 配置密码管理器
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 FormSuggest 密码
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowPasswordManager 是否设置为 0, (不允许) :

  1. 单击或点击“更多”(...),然后选择“设置”>“查看高级设置”
  2. 验证是否已禁用“保存密码”设置。

AllowPopups

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowPopups
./Device/Vendor/MSFT/Policy/Config/Browser/AllowPopups

此策略设置允许你确定是否打开弹出窗口阻止程序。 默认情况下,弹出窗口阻止程序处于打开状态。

  • 如果启用此设置,弹出窗口阻止程序将处于打开状态,阻止弹出窗口显示。

  • 如果禁用此设置,弹出窗口阻止程序将处于关闭状态,允许弹出窗口显示。

  • 如果未配置此设置,员工可以选择是否使用弹出窗口阻止程序。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 关闭弹出窗口阻止程序,让弹出窗口打开。
1 打开弹出窗口阻止程序,阻止弹出窗口打开。

组策略映射:

名称
名称 AllowPopups
友好名称 配置弹出窗口阻止程序
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AllowPopups
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowPopups 是否设置为 0 (不允许) :

  1. 单击或点击“更多”(...),然后选择“设置”>“查看高级设置”
  2. 验证是否禁用“ 阻止弹出窗口 ”设置。

AllowPrelaunch

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowPrelaunch
./Device/Vendor/MSFT/Policy/Config/Browser/AllowPrelaunch

通过此策略设置,你可以确定 Microsoft Edge 是否可以在 Windows 登录期间、系统处于空闲状态以及每次关闭 Microsoft Edge 时预启动。 默认情况下,此设置允许预启动。

如果允许预启动、禁用或不配置此策略设置,Microsoft Edge 会在 Windows 登录期间、系统空闲时以及每次关闭 Microsoft Edge 时预启动;最大程度地减少启动 Microsoft Edge 所需的时间。

如果阻止预启动,Microsoft Edge 不会在 Windows 登录期间、系统处于空闲状态或每次关闭 Microsoft Edge 时预启动。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowPrelaunch
友好名称 允许 Microsoft Edge 在 Windows 启动时、系统空闲时和每次关闭 Microsoft Edge 时预先启动
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
ADMX 文件名 MicrosoftEdge.admx

AllowPrinting

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowPrinting
./Device/Vendor/MSFT/Policy/Config/Browser/AllowPrinting

使用此策略,可以限制是否允许在 Microsoft Edge 中打印 Web 内容。

如果启用,则允许打印。

如果禁用,则不允许打印。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowPrinting
友好名称 允许打印
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AllowPrinting
ADMX 文件名 MicrosoftEdge.admx

AllowSavingHistory

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowSavingHistory
./Device/Vendor/MSFT/Policy/Config/Browser/AllowSavingHistory

Microsoft Edge 在其设备上保存用户的浏览历史记录,该历史记录由有关用户访问的网站的信息组成。

如果启用或未配置,浏览历史记录将保存并在“历史记录”窗格中可见。

如果禁用,浏览历史记录将停止保存,在“历史记录”窗格中不可见。 如果在禁用此策略之前存在浏览历史记录,则以前的浏览历史记录仍显示在“历史记录”窗格中。 此策略禁用后,不会停止漫游来自其他漫游设备的现有历史记录或历史记录。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowSavingHistory
友好名称 允许保存历史记录
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AllowSavingHistory
ADMX 文件名 MicrosoftEdge.admx

AllowSearchEngineCustomization

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowSearchEngineCustomization
./Device/Vendor/MSFT/Policy/Config/Browser/AllowSearchEngineCustomization

可以使用此策略设置决定用户是否可以更改其搜索引擎。

  • 如果禁用此设置,则用户无法添加新的搜索引擎或更改地址栏中使用的默认值。

重要事项。

仅可以在已加入域的设备或 MDM 注册的设备上使用此设置。 有关详细信息,请参阅 Microsoft 浏览器扩展策略 (aka.ms/browserpolicy)。

  • 如果启用或未配置此策略,用户可以添加新的搜索引擎,并从 Microsoft Edge 设置中更改地址栏中使用的默认搜索引擎。

  • 如果禁用此设置,则用户无法添加搜索引擎或更改地址栏中使用的默认值。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。

组策略映射:

名称
名称 AllowSearchEngineCustomization
友好名称 允许搜索引擎自定义
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Protected - 修改违反了 Windows Policy。 请参阅 aka.ms/browserpolicy
注册表值名称 AllowSearchEngineCustomization
ADMX 文件名 MicrosoftEdge.admx

AllowSearchSuggestionsinAddressBar

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowSearchSuggestionsinAddressBar
./Device/Vendor/MSFT/Policy/Config/Browser/AllowSearchSuggestionsinAddressBar

此策略设置允许你确定是否在 Microsoft Edge 的地址栏中显示搜索建议。 默认情况下,员工可以选择是否在 Microsoft Edge 的地址栏中显示搜索建议。

  • 如果启用此设置,则员工可以在 Microsoft Edge 的地址栏中看到搜索建议。

  • 如果禁用此设置,则员工无法在 Microsoft Edge 的地址栏中看到搜索建议。

  • 如果未配置此设置,员工可以选择是否在 Microsoft Edge 的“地址”栏中显示搜索建议。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。 隐藏搜索建议。
1 (默认) 允许。 显示搜索建议。

组策略映射:

名称
名称 AllowSearchSuggestionsinAddressBar
友好名称 配置地址栏中的搜索建议
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\SearchScopes
注册表值名称 ShowSearchSuggestionsGlobal
ADMX 文件名 MicrosoftEdge.admx

AllowSideloadingOfExtensions

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowSideloadingOfExtensions
./Device/Vendor/MSFT/Policy/Config/Browser/AllowSideloadingOfExtensions

旁加载在 Microsoft Edge 中安装并运行未经验证的扩展。 使用此策略,可以指定是否可以在 Microsoft Edge 中旁加载未经验证的扩展。

如果启用或未配置,则允许在 Microsoft Edge 中旁加载未经验证的扩展。

如果禁用,则不允许在 Microsoft Edge 中旁加载未经验证的扩展。 扩展只能通过 Microsoft store (包括适用于商业) 的应用商店、企业店面 ((如使用 Add-AppxPackage) 的 公司门户) 或 PowerShell ()安装。 禁用后,此策略不会阻止通过 PowerShell 使用 Add-AppxPackage 旁加载扩展。 若要防止出现这种情况,请在 组策略 编辑器 中启用“允许开发 Windows 应用商店应用并从集成开发环境安装它们 (IDE) ,位于:

计算机配置 > 管理模板 > Windows 组件 > 应用包部署。

支持的版本:microsoft Edge on Windows 10 版本 1809 默认设置:已禁用或未配置。

相关策略:

  • 允许开发 Windows 应用商店应用并从集成开发环境 (IDE) 安装这些应用
  • 允许安装所有受信任的应用

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。 禁用不会阻止通过 Powershell 使用 Add-AppxPackage 旁加载扩展。 若要避免这种情况,请将“ApplicationManagement/AllowDeveloperUnlock”策略设置为 1(启用)。
1 (默认) 允许。

组策略映射:

名称
名称 AllowSideloadingOfExtensions
友好名称 允许旁加载扩展
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Extensions
注册表值名称 AllowSideloadingOfExtensions
ADMX 文件名 MicrosoftEdge.admx

AllowSmartScreen

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowSmartScreen
./Device/Vendor/MSFT/Policy/Config/Browser/AllowSmartScreen

此策略设置允许你配置是否打开 Windows Defender SmartScreen 筛选器。 Windows Defender SmartScreen 筛选器可提供警告消息,帮助保护你的员工免受网络钓鱼欺诈和恶意软件的侵害。 默认情况下,Windows Defender SmartScreen 筛选器处于打开状态。

  • 如果启用此设置,Windows Defender SmartScreen 处于打开状态,员工无法将其关闭。

  • 如果禁用此设置,Windows Defender SmartScreen 处于关闭状态,员工无法将其打开。

  • 如果未配置此设置,员工可以选择是否使用 Windows Defender SmartScreen。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已关闭。 不要保护用户免受潜在威胁并阻止用户将其打开。
1 (默认) 已打开。 保护用户免受潜在威胁,防止用户将其关闭。

组策略映射:

名称
名称 AllowSmartScreen
友好名称 配置 Windows Defender SmartScreen
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\PhishingFilter
注册表值名称 EnabledV9
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证 AllowSmartScreen 是否设置为 0 (不允许) :

  1. 单击或点击“更多”(...),然后选择“设置”>“查看高级设置”
  2. 验证是否禁用了设置“帮助我免受恶意网站的攻击并通过 Windows Defender SmartScreen 进行下载”

AllowTabPreloading

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowTabPreloading
./Device/Vendor/MSFT/Policy/Config/Browser/AllowTabPreloading

使用此策略设置,可以决定 Microsoft Edge 是否可以在 Windows 登录期间以及每次关闭 Microsoft Edge 时加载“开始”和“新建”选项卡页。 默认情况下,此设置允许预加载。

如果允许预加载、禁用或不配置此策略设置,Microsoft Edge 会在 Windows 登录期间和每次关闭 Microsoft Edge 时加载“开始”和“新建选项卡”页;最大程度地减少启动 Microsoft Edge 和启动新选项卡所需的时间。

如果阻止预加载,Microsoft Edge 将不会在 Windows 登录期间和每次关闭 Microsoft Edge 时加载“开始”或“新建选项卡”页。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 已阻止/不允许。
1 (默认) 允许。 预加载起始页和新标签页。

组策略映射:

名称
名称 AllowTabPreloading
友好名称 允许 Microsoft Edge 在 Windows 启动时和每次关闭 Microsoft Edge 时启动并加载“开始”和“新标签页”页面
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\TabPreloader
ADMX 文件名 MicrosoftEdge.admx

AllowWebContentOnNewTabPage

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AllowWebContentOnNewTabPage
./Device/Vendor/MSFT/Policy/Config/Browser/AllowWebContentOnNewTabPage

可以使用此策略设置配置在 Microsoft Edge 打开新选项卡时显示的内容。默认情况下,Microsoft Edge 打开“新建选项卡”页面。

  • 如果启用此设置,则 Microsoft Edge 会使用新选项卡页面打开新选项卡。

  • 如果禁用此设置,则 Microsoft Edge 会使用空白页面打开新选项卡。 如果使用此设置,则员工无法更改此设置。

  • 如果未配置此设置,员工可以选择新选项卡的显示方式。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 1

允许的值:

描述
0 加载空白页而不是默认的“新建”选项卡页,并阻止用户更改它。
1 (默认) 加载默认的“新建”选项卡页。

组策略映射:

名称
名称 AllowWebContentOnNewTabPage
友好名称 允许在“新建选项卡”页面中显示 Web 内容
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\ServiceUI
注册表值名称 AllowWebContentOnNewTabPage
ADMX 文件名 MicrosoftEdge.admx

AlwaysEnableBooksLibrary

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1709 [10.0.16299] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/AlwaysEnableBooksLibrary
./Device/Vendor/MSFT/Policy/Config/Browser/AlwaysEnableBooksLibrary

此策略设置可帮助你决定是否根据 Windows 设置的“国家或地区”区域中的配置,使“书籍”选项卡可见,而不管设备的国家或地区设置如何。

  • 如果启用此设置,Microsoft Edge 会显示书籍库,而不考虑设备的国家或地区。

  • 如果禁用或未配置此设置,则 Microsoft Edge 仅在支持该设置的国家或地区显示书籍库。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 仅在支持的国家/地区显示书籍库。
1 显示书籍库,而不考虑设备的国家或地区。

组策略映射:

名称
名称 AlwaysEnableBooksLibrary
友好名称 始终在 Microsoft Edge 中显示书籍库
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 AlwaysEnableBooksLibrary
ADMX 文件名 MicrosoftEdge.admx

ClearBrowsingDataOnExit

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ClearBrowsingDataOnExit
./Device/Vendor/MSFT/Policy/Config/Browser/ClearBrowsingDataOnExit

可以使用此策略设置在 Microsoft Edge 关闭时自动清除浏览数据。

  • 如果启用此策略设置,请在打开退出时清除浏览历史记录。

  • 如果禁用或未配置此策略设置,员工可以在“设置”下的“清除浏览数据”选项中启用和配置它。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 已阻止/不允许。 用户可以在“设置”中配置“清除浏览数据”选项。
1 允许。 自动退出时清除浏览数据。

组策略映射:

名称
名称 AllowClearingBrowsingDataOnExit
友好名称 允许退出时清除浏览数据
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Privacy
注册表值名称 ClearBrowsingHistoryOnExit
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证是否在退出时清除浏览数据, (ClearBrowsingDataOnExit 设置为 1) :

  1. 打开 Microsoft Edge 并浏览到网站。
  2. 关闭“Microsoft Edge”窗口。
  3. 打开 Microsoft Edge 并开始在地址栏中键入同一 URL。
  4. 验证它是否未从历史记录中自动完成。

ConfigureAdditionalSearchEngines

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureAdditionalSearchEngines
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureAdditionalSearchEngines

此策略设置允许你添加最多 5 个其他搜索引擎,这些搜索引擎不能由你的员工删除,但可以成为个人默认引擎。 此设置不会设置默认搜索引擎。 为此,必须使用设置“设置默认搜索引擎”。

重要事项。

仅可以在已加入域的设备或 MDM 注册的设备上使用此设置。 有关详细信息,请参阅 Microsoft 浏览器扩展策略 (aka.ms/browserpolicy)。

  • 如果启用此设置,则可以添加多达 5 个其他搜索引擎。 对于每个附加引擎,还必须添加指向 OpenSearch XML 文件的链接,至少包括搜索引擎的短名称和 https: URL。 有关创建 OpenSearch XML 文件的详细信息,请参阅了解 OpenSearch Standard (https://msdn.microsoft.com/library/dd163546.aspx) 主题。 使用以下格式指定要添加的链接 () : <https://fabrikam.com/opensearch.xml><https://www.contoso.com/opensearch.xml>

  • 如果禁用此设置,将从员工设备中删除任何添加的搜索引擎。

  • 如果未配置此设置,搜索引擎列表将设置为“应用设置”中指定的内容。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 ConfigureAdditionalSearchEngines
友好名称 配置其他搜索引擎
元素名称 使用以下格式指定要添加的链接 () : <https://fabrikam.com/opensearch.xml><https://www.contoso.com/opensearch.xml>
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\OpenSearch
ADMX 文件名 MicrosoftEdge.admx

ConfigureFavoritesBar

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureFavoritesBar
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureFavoritesBar

收藏夹栏显示用户已添加到其中的网站的链接。 使用此策略,可以指定是将收藏夹栏设置为在任何页面上始终可见还是隐藏。

如果启用,收藏夹栏始终在任何页面上可见,并且“设置”中的收藏夹栏开关设置为“打开”,但禁用了阻止用户进行更改。 “设置”窗格顶部还显示一条错误消息,指示组织管理某些设置。 显示栏/隐藏栏选项在上下文菜单中处于隐藏状态。

如果禁用,则隐藏收藏夹栏,收藏夹栏切换将重置为“关闭”,但禁用阻止用户进行更改。 “设置”窗格顶部还显示一条错误消息,指示组织管理某些设置。

如果未配置,收藏夹栏将隐藏,但在“开始”和“新建”选项卡页上可见,并且“设置”中的收藏夹栏开关设置为“关”,但允许用户进行更改。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 隐藏所有页面上的收藏夹栏。 此外,“设置”中的收藏夹栏切换设置为“关闭”,并禁用,以防止用户进行更改。 Microsoft Edge 还隐藏上下文菜单中的“显示栏/隐藏栏”选项。
1 在所有页面上显示收藏夹栏。 此外,“设置”中的收藏夹栏切换设置为“打开”,并禁用,以防止用户进行更改。 Microsoft Edge 还隐藏上下文菜单中的“显示栏/隐藏栏”选项。

组策略映射:

名称
名称 ConfigureFavoritesBar
友好名称 配置收藏夹栏
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 ConfigureFavoritesBar
ADMX 文件名 MicrosoftEdge.admx

ConfigureHomeButton

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureHomeButton
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureHomeButton

“主页”按钮加载默认的“开始”页、“新建”选项卡页或“设置主页按钮 URL”策略中定义的 URL。

默认情况下,此策略处于禁用状态或未配置状态,单击主页按钮将加载默认的“开始”页。

启用后,主页按钮会锁定,以防止用户在 Microsoft Edge 的 UI 设置中进行更改。 若要让用户更改 Microsoft Edge UI 设置,请启用“解锁主页按钮”策略。

如果已启用 AND:

  • “显示主页”按钮 & 设置为“开始页”处于选中状态,单击主页按钮将加载“开始”页。

  • “显示主页”按钮 & 设置为“新建选项卡页”处于选中状态,单击“主页”按钮加载“新建选项卡页”。

  • 显示主页按钮 & 设置特定页面处于选中状态,单击主页按钮将加载在“设置主页按钮 URL”策略中指定的 URL。

  • 已选择“隐藏主页”按钮,“主页”按钮在 Microsoft Edge 中隐藏。

默认设置:已禁用或未配置。

相关策略:

  • 设置“开始”按钮 URL
  • 解锁“主页”按钮。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 显示主页按钮并加载“开始”页。
1 显示主页按钮并加载“新建”选项卡页。
2 显示主页按钮并加载在“设置主页按钮 URL”策略中定义的自定义 URL。
3 隐藏主页按钮。

组策略映射:

名称
名称 ConfigureHomeButton
友好名称 配置“开始”按钮
元素名称 配置“开始”按钮。
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

提示

如果想要更改此策略,请执行以下操作:

  1. 将“UnlockHomeButton”设置为 1(启用)。
  2. 对 ConfigureHomeButton 或 SetHomeButtonURL 策略进行更改。
  3. 将“UnlockHomeButton”设置为 0(禁用)。

ConfigureKioskMode

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureKioskMode
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureKioskMode

配置 Microsoft Edge 在具有分配访问权限的展台模式下运行时的行为方式,无论是作为单个应用还是作为在展台设备上运行的多个应用之一。 可以控制 Microsoft Edge 是全屏运行 InPrivate、功能受限的 InPrivate 多选项卡还是普通 Microsoft Edge。

你需要在分配的访问权限中配置 Microsoft Edge,此策略才能生效;否则,将忽略这些设置。 若要详细了解分配的访问权限和展台配置,请参阅“配置运行 Windows 桌面版的展台和共享设备” (https://aka.ms/E489vw) 。

如果启用并设置为 0 (默认或未配置) :

  • 如果是单个应用,它将为数字标牌或交互式显示器运行 InPrivate 全屏显示。

  • 如果它是众多应用之一,则 Microsoft Edge 会像往常一样运行。

如果启用并设置为 1:

  • 如果是单个应用,则运行有限的多选项卡版本的 InPrivate,并且是唯一可用于公共浏览的应用。 用户无法最小化、关闭或打开窗口或自定义 Microsoft Edge,但可以通过单击“结束会话”清除浏览数据并下载并重启。 可以使用“在空闲超时后配置展台重置”策略,将 Microsoft Edge 配置为在处于非活动状态后重启。

  • 如果它是许多应用之一,它将在有限的多选项卡版本的 InPrivate 中运行,以便通过其他应用进行公共浏览。 用户可以最小化、关闭和打开多个 InPrivate 窗口,但无法自定义 Microsoft Edge。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

描述
1 启用。
0(默认值) 禁用。

组策略映射:

名称
名称 ConfigureKioskMode
友好名称 配置展台模式
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\KioskMode
ADMX 文件名 MicrosoftEdge.admx

ConfigureKioskResetAfterIdleTimeout

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureKioskResetAfterIdleTimeout
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureKioskResetAfterIdleTimeout

可以将 Microsoft Edge 配置为在指定的空闲时间后重置为配置的启动体验。 重置计时器在上次用户交互后开始。 重置为配置的启动体验会删除当前用户的浏览数据。

如果启用,则可以将空闲时间设置为分钟 (0-1440) 。 必须将“配置展台模式”策略设置为 1,并将分配的访问权限中的 Microsoft Edge 配置为单个应用,此策略才能正常工作。 空闲时间达到指定时间后,确认消息会提示用户继续,如果没有用户操作,Microsoft Edge 将在 30 秒后重置。

如果将此策略设置为 0,则 Microsoft Edge 不会使用空闲计时器。

如果禁用或未配置,默认值为 5 分钟。

如果未在分配的访问权限中配置 Microsoft Edge,则此策略不会生效。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
允许的值 范围: [0-1440]
默认值 5
依赖项 [Browser_ConfigureKioskResetAfterIdleTimeout_DependencyGroup] 依赖项类型: DependsOn
依赖项 URI: Device/Vendor/MSFT/Policy/Config/Browser/ConfigureKioskMode
依赖项允许值: [1]
依赖项允许值类型: Range

组策略映射:

名称
名称 ConfigureKioskResetAfterIdleTimeout
友好名称 配置空闲超时后的展台重置
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\KioskMode
ADMX 文件名 MicrosoftEdge.admx

ConfigureOpenMicrosoftEdgeWith

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureOpenMicrosoftEdgeWith
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureOpenMicrosoftEdgeWith

可以将 Microsoft Edge 配置为锁定“开始”页,防止用户更改或自定义该页。

如果已启用,可以选择以下选项之一:

  • 起始页:“开始”页加载,忽略“配置起始页”策略。

  • 新选项卡页:将加载“新建”选项卡页,忽略“配置起始页”策略。

  • 上一页:Microsoft Edge 上次关闭时用户打开的所有选项卡加载忽略“配置起始页”策略。

  • 特定页面:使用配置起始页策略加载 () 指定的 URL () 。 如果选中,则必须在“配置起始页”中指定至少一个 URL;否则,将忽略此策略。

启用并且要进行更改时,必须首先将“禁用起始页锁定”设置为未配置,对“配置 Open Microsoft Edge With”策略进行更改,然后启用“禁用锁定起始页”策略。

如果已禁用或未配置,并且启用“禁用锁定起始页”策略,则用户可以更改或自定义“开始”页。

默认设置:特定页面 (默认) 相关策略:

-禁用起始页的锁定 -配置起始页。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 3

允许的值:

描述
0 加载起始页。
1 加载“新建”选项卡页。
2 加载以前的页面。
3 (默认) 加载一个特定页面或多个页面。

组策略映射:

名称
名称 ConfigureOpenEdgeWith
友好名称 配置 Microsoft Edge 打开方式
元素名称 使用 配置 Open Microsoft Edge。
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

提示

如果想要更改此策略,请执行以下操作:

  1. 将“DisableLockdownOfStartPages”设置为 0(未配置)。
  2. 对 ConfigureOpenEdgeWith 进行更改。
  3. 将“DisableLockdownOfStartPages”设置为 1(启用)。

ConfigureTelemetryForMicrosoft365Analytics

注意

此策略已弃用,可能会在将来的版本中删除。

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ConfigureTelemetryForMicrosoft365Analytics
./Device/Vendor/MSFT/Policy/Config/Browser/ConfigureTelemetryForMicrosoft365Analytics

可以将 Microsoft Edge 配置为仅发送 Intranet 历史记录、仅发送 Internet 历史记录或同时发送两者,以便为具有配置的商业 ID 的企业设备桌面分析。 如果禁用或未配置,Microsoft Edge 不会将浏览历史记录数据发送到桌面分析。

支持的版本:Microsoft Edge on Windows 10 版本 1809 默认设置:禁用或未配置 (未收集或发送)

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 未收集或发送任何数据。
1 仅发送 Intranet 历史记录。
2 仅发送 Internet 历史记录。
3 同时发送 Intranet 和 Internet 历史记录。

组策略映射:

名称
名称 ConfigureTelemetryForMicrosoft365Analytics
友好名称 为桌面分析配置浏览数据的集合
元素名称 配置遥测收集。
位置 计算机和用户配置
路径 WindowsComponents > 数据收集和预览版本
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection
ADMX 文件名 MicrosoftEdge.admx

DisableLockdownOfStartPages

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/DisableLockdownOfStartPages
./Device/Vendor/MSFT/Policy/Config/Browser/DisableLockdownOfStartPages

可以将 Microsoft Edge 配置为禁用“开始”页的锁定,允许用户更改或自定义其起始页。 为此,还必须启用“配置起始页”或“配置 Open Microsoft With”策略。 启用后,所有配置的起始页都是可编辑的。 使用“配置起始页”策略配置的任何“起始页”都不会锁定,从而允许用户编辑其起始页。

如果禁用或未配置,则无法在“配置起始页”策略中配置的起始页更改并保持锁定状态。

支持的设备:已加入域或已注册 MDM。

相关策略:

  • 配置起始页
  • 使用 配置 Open Microsoft Edge。

注意

 如果未配置 Browser/HomePages 策略,则此策略无效。 

重要提示

仅可以在已加入域的设备或 MDM 注册的设备上使用此设置。 有关详细信息,请参阅 Microsoft 浏览器扩展策略

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 锁定在 ConfigureOpenEdgeWith 策略和 HomePages 策略中配置的起始页。
1 已解锁。 用户可对所有已配置的起始页进行更改。

组策略映射:

名称
名称 DisableLockdownOfStartPages
友好名称 禁用锁定“开始”页面
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

EnableExtendedBooksTelemetry

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1803 [10.0.17134] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/EnableExtendedBooksTelemetry
./Device/Vendor/MSFT/Policy/Config/Browser/EnableExtendedBooksTelemetry

通过此策略设置,你可以决定从 Microsoft Edge 的“书籍”选项卡向 Microsoft 发送关于你正在阅读的书籍的数据量。

  • 如果启用此设置,Microsoft Edge 会在基本遥测数据的基础上,从“书籍”选项卡发送其他遥测数据。

  • 如果禁用或不配置此设置,Microsoft Edge 仅发送基本遥测数据,具体取决于设备配置。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 根据设备配置,仅收集和发送基本诊断数据。
1 收集所有诊断数据。

组策略映射:

名称
名称 EnableExtendedBooksTelemetry
友好名称 允许“书籍”选项卡的扩展遥测
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\BooksLibrary
注册表值名称 EnableExtendedBooksTelemetry
ADMX 文件名 MicrosoftEdge.admx

EnterpriseModeSiteList

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1507 [10.0.10240] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/EnterpriseModeSiteList
./Device/Vendor/MSFT/Policy/Config/Browser/EnterpriseModeSiteList

此策略设置允许你配置是否使用企业模式和企业模式站点列表来解决旧版应用的常见兼容性问题。

  • 如果启用此设置,Microsoft Edge 将查找企业模式站点列表 XML 文件。 此文件包括需要使用 Internet Explorer 11 和企业模式查看的站点和域。

  • 如果禁用或未配置此设置,Microsoft Edge 将不会使用企业模式站点列表 XML 文件。 在此情况下,员工可能在使用旧版应用时遇到兼容性问题。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 EnterpriseModeSiteList
友好名称 配置企业模式站点列表
元素名称 键入企业模式 IE 网站列表的位置 (URL) 。
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main\EnterpriseMode
ADMX 文件名 MicrosoftEdge.admx

EnterpriseSiteListServiceUrl

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/EnterpriseSiteListServiceUrl
./Device/Vendor/MSFT/Policy/Config/Browser/EnterpriseSiteListServiceUrl

重要事项。 Windows 10 版本 1511 中已停用。 改为使用 Browser/EnterpriseModeSiteList 策略。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

FirstRunURL

范围 版本 适用的操作系统
✅ 设备
✅ 用户
❌ 专业版
❌ 企业版
❌ 教育版
❌ Windows SE
❌ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1607 [10.0.14393] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/FirstRunURL
./Device/Vendor/MSFT/Policy/Config/Browser/FirstRunURL

配置首次运行 URL。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换
依赖项 [Browser_FirstRunURL_DependencyGroup] 依赖项类型: DependsOn
依赖项 URI: Device/Vendor/MSFT/Policy/Config/Browser/PreventFirstRunPage
依赖项允许值: [0]
依赖项允许值类型: Range

主页

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/HomePages
./Device/Vendor/MSFT/Policy/Config/Browser/HomePages

启用“配置 Open Microsoft Edge With”策略时,可以配置一个或多个起始页。 启用此策略时,不允许用户更改其起始页。

如果启用,则必须包含页面的 URL,并使用以下格式的尖括号分隔多个页面:

<support.contoso.com> <support.microsoft.com>

如果禁用或未配置,“应用设置”中指定的网页将加载为默认的“开始”页。

版本 1703 或更高版本:

如果不想将流量发送到 Microsoft,请启用此策略并使用 <about:blank> 值(当它是唯一配置的 URL 时,该值支持已加入域和未加入域的设备)。

版本 1809:

如果启用,并在“配置开放 Microsoft Edge”策略中选择“起始页”、“新建选项卡”页或上一页,Microsoft Edge 将忽略“配置起始页”策略。 如果未配置或将“配置 Open Microsoft Edge With”策略设置为特定页面,Microsoft Edge 将使用“配置起始页”策略。

支持的设备:已加入域或已注册 MDM。

相关策略:

  • 配置 Microsoft Edge 打开方式
  • 禁用“开始页锁定”。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 主页
友好名称 配置“开始”页面
元素名称 使用以下格式: <support.contoso.com><https://support.microsoft.com/>
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

LockdownFavorites

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1709 [10.0.16299] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/LockdownFavorites
./Device/Vendor/MSFT/Policy/Config/Browser/LockdownFavorites

使用此策略设置,可以决定员工是否可以在 Microsoft Edge 上添加、导入、排序或编辑收藏夹列表。

  • 如果启用此设置,员工将无法在“收藏夹”列表中添加、导入或更改任何内容。 此外,“保存收藏夹”、“导入”设置和上下文菜单项 ((如“创建新文件夹) ”)均处于关闭状态。

重要事项。

不要同时启用此设置和“使收藏夹在 Internet Explorer 和 Microsoft Edge 之间保持同步”设置。 启用这两个设置可阻止员工在 Internet Explorer 和 Microsoft Edge 之间同步其收藏夹。

  • 如果禁用或未 (默认) 配置此设置,则员工可以添加、导入收藏夹列表并对其进行更改。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许/未锁定。 用户可以对收藏夹进行添加、导入和更改。
1 阻止/锁定。

组策略映射:

名称
名称 LockdownFavorites
友好名称 阻止更改 Microsoft Edge 上的收藏夹
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Favorites
注册表值名称 LockdownFavorites
ADMX 文件名 MicrosoftEdge.admx

PreventAccessToAboutFlagsInMicrosoftEdge

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1607 [10.0.14393] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventAccessToAboutFlagsInMicrosoftEdge
./Device/Vendor/MSFT/Policy/Config/Browser/PreventAccessToAboutFlagsInMicrosoftEdge

此策略设置允许你确定员工是否可以访问 about:flags 页面,该页面用于更改开发人员设置和启用实验性功能。

  • 如果启用此策略设置,则员工无法访问 about:flags 页。

  • 如果禁用或未配置此设置,员工可以访问 about:flags 页。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许。
1 阻止用户访问 about:flags 页。

组策略映射:

名称
名称 PreventAccessToAboutFlagsInMicrosoftEdge
友好名称 阻止访问 Microsoft Edge 中的 about:flags 页
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 PreventAccessToAboutFlagsInMicrosoftEdge
ADMX 文件名 MicrosoftEdge.admx

PreventCertErrorOverrides

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventCertErrorOverrides
./Device/Vendor/MSFT/Policy/Config/Browser/PreventCertErrorOverrides

Web 安全证书用于确保用户转到的站点是合法的,并且在某些情况下会对数据进行加密。 使用此策略,可以指定是否阻止用户绕过具有 SSL 错误的站点的安全警告。

如果启用,则不允许重写证书错误。

如果禁用或未配置,则允许替代证书错误。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许/已启用。 向出现 SSL 错误的网站覆盖安全警告。
1 阻止/打开。

组策略映射:

名称
名称 PreventCertErrorOverrides
友好名称 防止证书错误覆盖
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
注册表值名称 PreventCertErrorOverrides
ADMX 文件名 MicrosoftEdge.admx

PreventFirstRunPage

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventFirstRunPage
./Device/Vendor/MSFT/Policy/Config/Browser/PreventFirstRunPage

可以使用此策略设置决定当首次打开 Microsoft Edge 时员工是否可以看到 Microsoft 的首次运行网页。

  • 如果启用此设置,则当首次打开 Microsoft Edge 时员工不会看到首次运行页面。

  • 如果禁用或未配置此设置,则员工在首次打开 Microsoft Edge 时将看到“首次运行”页。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许。 载入“首次运行”网页。
1 已阻止/不允许。

组策略映射:

名称
名称 PreventFirstRunPage
友好名称 阻止在 Microsoft Edge 中打开首次运行网页
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 PreventFirstRunPage
ADMX 文件名 MicrosoftEdge.admx

PreventLiveTileDataCollection

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventLiveTileDataCollection
./Device/Vendor/MSFT/Policy/Config/Browser/PreventLiveTileDataCollection

可以使用此策略决定 Microsoft Edge 是否可以收集来自 ieonline.microsoft.com 服务的动态磁贴元数据,以便当用户将动态磁贴固定到“开始”菜单时提供更好的体验。

  • 如果启用此设置,则 Microsoft Edge 不会收集动态磁贴元数据,因此当用户将动态磁贴固定到“开始”菜单时可提供最少的体验。

  • 如果禁用或未配置此设置,Microsoft Edge 会收集动态磁贴元数据,当用户将动态磁贴固定到“开始”菜单时,提供更完整、更完整的体验。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 收集和发送动态磁贴元数据。
1 未收集任何数据。

组策略映射:

名称
名称 PreventLiveTileDataCollection
友好名称 阻止 Microsoft Edge 在用户将站点固定到“开始”菜单时收集动态磁贴信息
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 PreventLiveTileDataCollection
ADMX 文件名 MicrosoftEdge.admx

PreventSmartScreenPromptOverride

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventSmartScreenPromptOverride
./Device/Vendor/MSFT/Policy/Config/Browser/PreventSmartScreenPromptOverride

此策略设置允许你决定员工是否可以无视有关潜在恶意网站的 Windows Defender SmartScreen 筛选器警告。

  • 如果启用此设置,则员工无法忽略Windows Defender SmartScreen 警告,并阻止他们继续访问站点。

  • 如果禁用或未配置此设置,员工可以忽略Windows Defender SmartScreen 警告并继续访问站点。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许/打开。 用户可以忽略该警告并继续转到该网站。
1 阻止/打开。

组策略映射:

名称
名称 PreventSmartScreenPromptOverride
友好名称 阻止绕过对站点的 Windows Defender SmartScreen 提示
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\PhishingFilter
注册表值名称 PreventOverride
ADMX 文件名 MicrosoftEdge.admx

PreventSmartScreenPromptOverrideForFiles

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventSmartScreenPromptOverrideForFiles
./Device/Vendor/MSFT/Policy/Config/Browser/PreventSmartScreenPromptOverrideForFiles

此策略设置允许你决定员工是否可以无视有关下载未经验证文件的 Windows Defender SmartScreen 筛选器警告。

  • 如果启用此设置,则员工无法忽略Windows Defender SmartScreen 警告,并阻止他们下载未经验证的文件。

  • 如果禁用或未配置此设置,员工可以忽略Windows Defender SmartScreen 警告并继续下载过程。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许/打开。 用户可以忽略该警告,并继续下载未经验证的文件。
1 阻止/打开。

组策略映射:

名称
名称 PreventSmartScreenPromptOverrideForFiles
友好名称 阻止绕过对文件的 Windows Defender SmartScreen 提示
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\PhishingFilter
注册表值名称 PreventOverrideAppRepUnknown
ADMX 文件名 MicrosoftEdge.admx

PreventTurningOffRequiredExtensions

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventTurningOffRequiredExtensions
./Device/Vendor/MSFT/Policy/Config/Browser/PreventTurningOffRequiredExtensions

可以在 Microsoft Edge 中定义用户无法关闭的扩展列表。 必须通过任何可用的企业部署通道(例如Microsoft Intune)部署扩展。 启用此策略时,用户无法从其计算机卸载扩展,但他们可以为此策略中定义的扩展配置选项,例如允许 InPrivate 浏览。 扩展的未来更新请求的任何其他权限都会自动授予。

  • 启用此策略时,必须提供分号分隔的扩展包系列名称列表, (PPN) 。 例如,添加Microsoft.OneNoteWebClipper_8wekyb3d8bbwe;Microsoft.OfficeOnline_8wekyb3d8bbwe可防止用户关闭 OneNote Web Clipper 和 Office Online 扩展。 启用后,从列表中删除扩展不会自动从用户的计算机卸载扩展。 若要卸载扩展,请使用任何可用的企业部署通道。 如果启用“允许使用开发人员工具”策略,此策略不会阻止用户调试和更改扩展上的逻辑。
  • 如果禁用或未配置,将忽略定义为此策略一部分的扩展。
  • 默认设置:已禁用或未配置

相关文档:

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换
允许的值 列表 (分隔符: ;)

组策略映射:

名称
名称 PreventTurningOffRequiredExtensions
友好名称 阻止关闭所需扩展
元素名称 在下面的空格中,输入扩展包系列名称 (PPN) 用分号分隔。
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Extensions
ADMX 文件名 MicrosoftEdge.admx

PreventUsingLocalHostIPAddressForWebRTC

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/PreventUsingLocalHostIPAddressForWebRTC
./Device/Vendor/MSFT/Policy/Config/Browser/PreventUsingLocalHostIPAddressForWebRTC

使用此策略设置,可以决定在使用 WebRTC 协议进行调用时,员工的 LocalHost IP 地址是否显示。

  • 如果启用此设置,则使用 WebRTC 协议进行调用时,LocalHost IP 地址将隐藏。

  • 如果禁用或未配置此设置,则会在使用 WebRTC 协议进行调用时显示 LocalHost IP 地址。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 允许。 显示 localhost IP 地址。
1 已阻止/不允许。

组策略映射:

名称
名称 HideLocalHostIPAddress
友好名称 阻止为 WebRTC 使用 Localhost IP 地址
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 HideLocalHostIP
ADMX 文件名 MicrosoftEdge.admx

ProvisionFavorites

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1709 [10.0.16299] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ProvisionFavorites
./Device/Vendor/MSFT/Policy/Config/Browser/ProvisionFavorites

通过此策略设置,可以配置一组默认的收藏夹,这些收藏夹将为员工显示。 员工无法修改、排序、移动、导出或删除这些预配的收藏夹。

  • 如果启用此设置,则可以将收藏夹 URL 和收藏夹文件夹设置为显示在用户收藏夹列表顶部 (中心或收藏夹栏) 。 用户收藏夹将显示在这些预配的收藏夹之后。

重要事项。

不要同时启用此设置和“使收藏夹在 Internet Explorer 和 Microsoft Edge 之间保持同步”设置。 启用这两个设置可阻止员工在 Internet Explorer 和 Microsoft Edge 之间同步其收藏夹。

  • 如果禁用或未配置此设置,员工将在中心和收藏夹栏中看到他们设置的收藏夹。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 ConfiguredFavorites
友好名称 预配收藏夹
元素名称 ConfiguredFavoritesPrompt
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Favorites
ADMX 文件名 MicrosoftEdge.admx

示例:在 Microsoft Edge 中定义收藏夹的默认列表。 在这种情况下,将关闭“保存收藏夹”、“导入设置”和上下文菜单选项(例如“新建文件夹”)。

要定义默认的收藏夹列表,请执行以下操作:

  1. 在 Microsoft Edge 右上角,单击省略号(“…”),然后单击“设置”
  2. 单击“从其他浏览器导入”,单击“导出到文件”并保存文件。
  3. 在“组策略编辑器”的“选项”部分,提供指向要预配收藏夹列表的文件的位置。

    将 URL 指定为:

    • HTTP 位置:"SiteList"=<http://localhost:8080/URLs.html>
    • 本地网络:"SiteList"="\network\shares\URLs.html"
    • 本地文件:"SiteList"=file:///c:/Users/Documents/URLs.html

SendIntranetTraffictoInternetExplorer

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1607 [10.0.14393] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/SendIntranetTraffictoInternetExplorer
./Device/Vendor/MSFT/Policy/Config/Browser/SendIntranetTraffictoInternetExplorer

此策略设置允许你确定你的 Intranet 站点是否应全部使用 Internet Explorer 11 打开。 仅当 Microsoft Edge 存在已知的兼容性问题时才应使用此设置。

  • 如果启用此设置,则所有 Intranet 站点都会使用 Internet Explorer 11 自动打开。

  • 如果禁用或未配置此设置,则会使用 Microsoft Edge 自动打开所有 Intranet 站点。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 所有网站(包括 Intranet 网站)将自动在 Microsoft Edge 中打开。
1 仅在 Internet Explorer 11 中自动打开 Intranet 站点。

组策略映射:

名称
名称 SendIntranetTraffictoInternetExplorer
友好名称 将所有 Intranet 站点都发送到 Internet Explorer 11
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 SendIntranetTraffictoInternetExplorer
ADMX 文件名 MicrosoftEdge.admx

SetDefaultSearchEngine

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/SetDefaultSearchEngine
./Device/Vendor/MSFT/Policy/Config/Browser/SetDefaultSearchEngine

使用此策略设置,可以为员工配置默认搜索引擎。 员工可以随时更改默认搜索引擎。

重要事项。

仅可以在已加入域的设备或 MDM 注册的设备上使用此设置。 有关详细信息,请参阅 Microsoft 浏览器扩展策略 (aka.ms/browserpolicy)。

  • 如果启用此设置,则可以为员工选择默认搜索引擎。

  • 如果启用此设置,则还必须通过向 OpenSearch XML 文件添加链接(至少包括搜索引擎的短名称和 https:URL)将默认引擎添加到“设置默认搜索引擎”设置。 有关创建 OpenSearch XML 文件的详细信息,请参阅了解 OpenSearch Standard (https://msdn.microsoft.com/library/dd163546.aspx) 主题。 使用此格式指定要添加的链接: <https://fabrikam.com/opensearch.xml>

注意。

如果你想要员工针对每个市场使用 Microsoft Edge 默认设置,则可以将字符串设置为 EDGEDEFAULT。 如果你想要员工将 Microsoft 必应作为默认搜索引擎,则可以将字符串设置为 EDGEBING。

员工可以随时更改默认搜索引擎,除非禁用“允许搜索引擎自定义”设置,这将限制任何更改。

  • 如果禁用此设置,则会删除策略设置的默认搜索引擎。 如果这也是当前正在使用的默认设置,则该引擎会更改为 Microsoft Edge 为该市场指定的引擎。

  • 如果未配置此设置,则会将默认搜索引擎设置为在应用设置中指定的搜索引擎。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 SetDefaultSearchEngine
友好名称 设置默认搜索引擎
元素名称 使用此格式指定要添加的链接: <https://fabrikam.com/opensearch.xml>
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\OpenSearch
ADMX 文件名 MicrosoftEdge.admx

SetHomeButtonURL

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/SetHomeButtonURL
./Device/Vendor/MSFT/Policy/Config/Browser/SetHomeButtonURL

可以将主页按钮配置为在用户单击主页按钮时加载自定义 URL。

如果启用或配置了“配置主页按钮”策略,并且选择了“显示主页”按钮 & 设置特定页面,则当用户单击主页按钮时,将加载自定义 URL。

默认设置:空白或未配置。

相关策略:配置“主页”按钮。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 SetHomeButtonURL
友好名称 设置“开始”按钮 URL
元素名称 输入字符串格式的 URL。 例如:https://www.bing.com
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

SetNewTabPageURL

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/SetNewTabPageURL
./Device/Vendor/MSFT/Policy/Config/Browser/SetNewTabPageURL

可以在 Microsoft Edge 中设置默认的“新建选项卡”页 URL。 启用此策略可防止用户更改“新建”选项卡页设置。 启用并禁用“在新选项卡页中允许 Web 内容”策略时,Microsoft Edge 将忽略此策略中指定的 URL,并打开 about:blank。

如果启用,可以设置默认的新选项卡页 URL。

如果禁用或未配置,则使用默认的 Microsoft Edge 新选项卡页。

默认设置:已禁用或未配置。

相关策略:允许“新建选项卡”页上的 Web 内容。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

组策略映射:

名称
名称 SetNewTabPageURL
友好名称 设置新标签页 URL
元素名称 输入字符串格式的 URL。 例如:https://www.bing.com
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
ADMX 文件名 MicrosoftEdge.admx

ShowMessageWhenOpeningSitesInInternetExplorer

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1607 [10.0.14393] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/ShowMessageWhenOpeningSitesInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/Browser/ShowMessageWhenOpeningSitesInInternetExplorer

可以将 Microsoft Edge 配置为在 Internet Explorer 11 中自动打开站点,并选择在网站打开之前显示通知。 如果要显示通知,必须启用配置企业模式站点列表或将所有 Intranet 站点发送到 Internet Explorer 11 或两者。

如果启用,通知将显示在新页面上。 如果希望用户继续在 Microsoft Edge 中,请从“选项”下的下拉列表中选择“在 Microsoft Edge 中显示继续执行”选项。

如果禁用或未配置,则会发生默认应用行为,并且不会显示其他页面。

默认设置:已禁用或未配置。

相关策略:

-配置企业模式站点列表 - 将所有 Intranet 站点发送到 Internet Explorer 11。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 不显示其他消息。
1 显示一条附加消息,说明已在 IE11 中打开了站点。
2 显示带有“继续在 Microsoft Edge 中继续”链接的其他消息。

组策略映射:

名称
名称 ShowMessageWhenOpeningSitesInInternetExplorer
友好名称 在 Internet Explorer 中打开站点时显示消息
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 ShowMessageWhenOpeningSitesInInternetExplorer
ADMX 文件名 MicrosoftEdge.admx

SyncFavoritesBetweenIEAndMicrosoftEdge

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/SyncFavoritesBetweenIEAndMicrosoftEdge
./Device/Vendor/MSFT/Policy/Config/Browser/SyncFavoritesBetweenIEAndMicrosoftEdge

此设置允许你确定用户是否可以在 Internet Explorer 和 Microsoft Edge 之间同步其收藏夹。

  • 如果启用此设置,则员工可以在 Internet Explorer 和 Microsoft Edge 之间同步收藏夹。

  • 如果禁用或未配置此设置,则员工无法在 Internet Explorer 和 Microsoft Edge 之间同步其收藏夹。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 已关闭/未同步。
1 已启用/同步。

组策略映射:

名称
名称 SyncFavoritesBetweenIEAndMicrosoftEdge
友好名称 在 Internet Explorer 和 Microsoft Edge 之间保持收藏夹同步
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Main
注册表值名称 SyncFavoritesBetweenIEAndMicrosoftEdge
ADMX 文件名 MicrosoftEdge.admx

验证:若要验证收藏夹是否在 Internet Explorer 和 Microsoft Edge 之间同步,请执行以下操作:

  1. 打开 Internet Explorer 并添加一些收藏夹。
  2. 打开 Microsoft Edge,然后选择“中心”>“收藏夹”
  3. 验证添加到 Internet Explorer 的收藏夹是否显示在 Microsoft Edge 中的“收藏夹”列表中。

UnlockHomeButton

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/UnlockHomeButton
./Device/Vendor/MSFT/Policy/Config/Browser/UnlockHomeButton

默认情况下,启用“配置主页按钮”或“设置主页按钮 URL”时,将锁定主页按钮,以防止用户在单击主页按钮时更改加载的页面。 使用此策略,即使启用了“配置主页按钮”或“设置主页按钮 URL”,也允许用户更改主页按钮。

如果启用,则会启用主页按钮的 UI 设置,允许用户进行更改,包括隐藏和显示主页按钮以及配置自定义 URL。

如果禁用或未配置,将禁用主页按钮的 UI 设置,从而阻止用户进行更改。

默认设置:已禁用或未配置。

相关策略:

-配置“主页”按钮 -“设置主页按钮 URL”。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 锁定并阻止用户对设置进行更改。
1 允许用户进行更改。

组策略映射:

名称
名称 UnlockHomeButton
友好名称 解锁“开始”按钮
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\Internet Settings
注册表值名称 UnlockHomeButton
ADMX 文件名 MicrosoftEdge.admx

UseSharedFolderForBooks

范围 版本 适用的操作系统
✅ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1803 [10.0.17134] 及更高版本
./User/Vendor/MSFT/Policy/Config/Browser/UseSharedFolderForBooks
./Device/Vendor/MSFT/Policy/Config/Browser/UseSharedFolderForBooks

通过此策略设置,你可以确定 Microsoft Edge 是否将书籍从“书籍”选项卡存储到 Windows 的默认共享文件夹。

  • 如果启用此设置,Microsoft Edge 会自动将书籍文件下载到通用的共享文件夹,并阻止学生和教师从“书籍”选项卡删除书籍。若要正常使用,学生和教师必须使用学校帐户登录。

  • 如果禁用或未配置此设置,Microsoft Edge 会将书籍文件下载到每个学生或教师的每用户文件夹中。

描述框架属性:

属性名 属性值
格式 int
访问类型 添加、删除、获取、替换
默认值 0

允许的值:

说明
0(默认值) 已阻止/不允许,但 Microsoft Edge 会将书籍文件下载到每个用户的每用户文件夹。
1 允许。 Microsoft Edge 将书籍文件下载到共享文件夹。 为使此策略正常工作,还必须启用“允许 Windows 应用在用户之间共享应用程序数据”组策略。 此外,用户必须使用学校或工作帐户登录。

组策略映射:

名称
名称 UseSharedFolderForBooks
友好名称 允许共享的“书籍”文件夹
位置 计算机和用户配置
路径 Windows 组件 > Microsoft Edge
注册表项名称 Software\Policies\Microsoft\MicrosoftEdge\BooksLibrary
注册表值名称 UseSharedFolderForBooks
ADMX 文件名 MicrosoftEdge.admx

策略配置服务提供程序